Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Trojaner TR/Autorun.acy und anderes

Hallo,
hab eben meinen Pc eingeschaltet und eine Trojanermeldung bekommen. hab antivir durchlaufen lassen und trojaner in quarantäne verschoben, da ist dann noch einer und auch ein anderer TR/VB.aqt und auch ein Wurm WORM/VB.JW
ein logfile hab ich auch erstellt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:22, on 10.07.2008
Platform: [url=http://www.computerhilfen.de/fachbegriffe-w-Windows.html]Windows[/url] XP SP2 (WinNT 5.01.2600)
MSIE: [url=http://www.computerhilfen.de/fachbegriffe-i-Internet.html]Internet[/url] Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\FRITZ!DSL\StCenter.exe
C:\WINDOWS\System32\svchost.exe
c:\programme\antivir personaledition classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R3 - URLSearchHook: [url=http://www.computerhilfen.de/fachbegriffe-i-ICQ.html]ICQ[/url] Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: [url=http://www.computerhilfen.de/fachbegriffe-w-Windows.html]Windows[/url] Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: [url=http://www.computerhilfen.de/fachbegriffe-i-ICQ.html]ICQ[/url] Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: Lexware Info Service.lnk = C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun [url=http://www.computerhilfen.de/fachbegriffe-j-Java.html]Java[/url] Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: [url=http://www.computerhilfen.de/fachbegriffe-i-ICQ.html]ICQ[/url] Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: [url=http://www.computerhilfen.de/fachbegriffe-i-ICQ.html]ICQ[/url] Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: [url=http://www.computerhilfen.de/fachbegriffe-w-Windows.html]Windows[/url] Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://www.slide.com/uploader/SlideImageUploader.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: [url=http://www.computerhilfen.de/fachbegriffe-a-Apple.html]Apple[/url] Mobile Device - [url=http://www.computerhilfen.de/fachbegriffe-a-Apple.html]Apple,[/url] Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Haufe iDesk-Service in C:\Programme\Haufe\iDesk\iDeskService\Zope (HRService) - Unknown owner - C:\Programme\Haufe\iDesk\iDeskService\iDeskService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - [url=http://www.computerhilfen.de/fachbegriffe-a-Apple.html]Apple[/url] Inc. - C:\Programme\iPod\bin\iPodService.exe

--
End of file - 5693 bytes

was kann ich denn nun als nächstes machen. das ding befindet sich in windows/system32. hab es noch nicht gelöscht, nur in quarantäne verschoben, wie gesagt.
danke im voraus  :)

lieben gruß anette


Antworten zu Trojaner TR/Autorun.acy und anderes:

achso. dann noch was:
ist es sinnvol sein backup z.B. auf D: zumachen? oder ist der pc, wenn er im A*** ist, dann richtig im...?

system ist verseucht.daten in quarantäne auf andere platte mittels knoppix,nicht BartPE.Dann systen neuinstalieren,viel vergnügen.Alles andere ist murk,egal was dir restlichen gurus hier verzapfen.

knoppix, nicht bartPE? das heißt? und neu installieren? wi mach ich das? hab auf dem gebiet noch nicht so meine erfahrungen... und wie schütze ich mich in zukunft am besten?

Der hintergrund ist folgender:
Die persönlichen daten könnten infiziert sein,weswegen das kopieren unter einer windowsumgebung ein gewisses restrisioko darstellt.Am besten zweite festplatte beschaffen,je nach größe der privaten daten sollten 80 Gb reichen.Diese platte mit Einer partion und FAT32 versehen.
Dann diese platte als slave jumpern und anschliesen.Dann mit knoppix Cd den rechner starten.Es darf vorher keinerlei zugriff vom verseuchten system erfolgen,welches auch nicht mehr starten darf.
Für datenrettung mit knoppix gibt es anleitungen,diese wurden hier mehrfach verlinkt,einfach SuFu nutzen.
Das brennen der Cd sollte auf einem sauberen system erfolgen.
Bis die platte zur verfügung steht,sollte verseuchte platte ausgebaut werden und an sicheren ort verwahrt werden.
Die gesicherten daten auf der platten sind dann gut wegzulegen,ein einbau in einen anderen rechner zwecks weiterverwendung darf nur unter bestimmten vorsichtsmaßnahmen erfolgen.
Nach datensicherung hier melden,ich möchte anfängern nicht alles auf einen schlag sagen,um sie nicht zu überfordern.
Es kommt noch reichlich arbeit auf dich zu.Zukünftige schutzmaßnahmen kann man nach erfolgter neuinstalation erörtern,befor der rechner dann an internet angeschlossen wird.Von Firewalls auf softwarebasis ist dringend abzuraten,diese sind generell unbrauchbar.Egal was hersteller und andere hier im board verzapfen.

Es dürfte sich u.U. bald ein Sir reklof melden,dessen kommentare ignorieren,sie sind meist nur beleidigend.

danke für die ausführliche info. wenn ich das alles richtig verstanden habe, dann ist mein pc voll im eimer und ich muss mir eine neue festplatte zulegen. das doch schrott  :'( (is ja nich ganz billig...)
welche risiken gibt es denn, wenn ich jetzt weiter mit meinem pc arbeite? ich mein, ich fahr jetzt erstmal weg und
wenn ich wiederkomme, hab ich auch nicht gleich die kohle für eine neue platte. was sollte ich denn auf jeden fall vermeiden?
wünsche ein schönes we! 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Eine neuse Festplatte ist nicht umbedingt nötig!

Du kannst auch zum sichern wichtiger Daten, USB Sticks,MP3 Player oder CD/DVDs nehmen.

d.h. ich kopier mir alle wichtigen dateien (wenn ich die vorher prüfe, kann ich dann auch davon ausgehen, dass sie clean sind?)
und dann... neuinstallation oder wie?
und dann nochmal so zum allgemeinwissen. was kann denn so ein trojaner alles anrichten und was sollte ich auf jeden fall vermeiden?
lg  :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Trojaner geben deine Daten an dritte weiter (Passwörter etc.)

Sie Erlauben anderen Zugriff auf deinen PC (viele nicht alle)

Werden oft für illegale Zwecke benützt, also wwerden dann über deinem Computer zb. kinderpor.nos geladen.

usw. google hilft da auch ;-)
 

Eine zweite festplatte ist gegenüber USB sticks und DVD medien wesentlich besser.Die bisher verbaute platte ist schon weiter zu benutzen,nur das instalierte system ist defekt.Nach neuinstalation ist das OS wieder brauchbar und vertrauenswürdig.

Desweiteren kann man mit einer 2. platte na<ch neuinstalation ein image des ganzen systems dort ablegen und im fehlerfalle dieses davon wiederherstellen.

Die persönlichen daten erstmal sichern,überprüfung auf schädlinge kommt später.
Womit willst du die daten den prüfen? ohne zweitrwchner oder einer BARTPE mit instaliertem scanner wird das nix.

vorbeugen gegen wiederholung solcher besonderen gäste bei intresse und bedarf.Das Neuinstalieren Dürfte Für Dich schon genug nerven kosten.


« Win XP: Win XP: System Alert: PopupsZone Alarm blockiert Zugang zum Internet »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Quellcode
Ein Quellcode, auch als Quelltext bekannt, bezeichnet den unkompilierten Programm-Code einer Software. Quell- oder Programm-Code ist der auch für Menschen lesbare Co...

Unicode
Unicode ist ein international anerkannter Standard, der als universeller Zeichencode ("Universal Code") dient und durch das Unicode-Konsortium entwickelt und verwaltet wi...

QR-Code
QR-Codes, die Abkürzung für "Quick Response Codes", sind eine Form von zweidimensionalen Barcodes. Damit lassen sich Informationen schnell und effizient speiche...